Що таке SSL-сертифікат і для чого він використовується?
1. Вступ
SSL-сертифікати використовуються для створення зашифрованого каналу між клієнтом та сервером. Передача таких даних, як дані кредитної картки, інформація для входу в обліковий запис, будь-яка інша конфіденційна інформація повинна бути зашифрована, щоб запобігти прослуховуванню.
За допомогою SSL-сертифіката дані шифруються перед передачею через Інтернет. Зашифровані дані може розшифрувати лише сервер, якому ви їх фактично надсилаєте. Це гарантує, що інформація, яку ви подаєте на веб-сайти, не буде вкрадена.
Починаючи з 06/08/2014, Google оголосила, що наявність SSL-сертифіката на вашому веб-сайті підвищить вашу позицію в рейтингу, що є ще однією вагомою причиною використовувати SSL.
Сам сертифікат представляє собою дані, кодувані у форматі base64, що містять інформацію про суб’єкт, для якого видано сертифікат, публічний ключ, необхідний для шифрування та перевірки цифрового підпису, а також цифровий підпис, створений за допомогою приватного ключа видавця сертифіката.
SSL-сертифікат слід встановлювати на стороні сервера. Коли ви переходите на веб-сайт, захищений SSL-сертифікатом, виданим довіреним центром сертифікації, ви побачите https:// на початку його URL. Також браузер покаже, що з’єднання безпечне, відображаючи значок «замок» у рядку адреси:

2. Типи SSL-сертифікатів
SSL-сертифікати можна поділити на 3 групи валідації:
Сертифікати валідації домену
Вимагає від заявника сертифіката довести володіння лише доменним іменем. Виданий сертифікат містить доменне ім’я, яке було надано центру сертифікації в запиті на сертифікат.
Сертифікати валідації організації
Вимагає від заявника сертифіката довести, що його компанія є зареєстрованим і юридично відповідальним підприємством, а також пройти валідацію домену. Виданий сертифікат містить доменне та назву компанії заявника сертифіката.
Сертифікати розширеної валідації
Включає вимоги двох типів валідації, згаданих вище, та додаткові вимоги. Виданий сертифікат містить доменне та назву компанії заявника сертифіката.